Obligation légale de tenir un registre RGPD pour les Praticiens en Hypnose et Coach PNL

Mise à jour 2023 de cet article avec le nouveau modèle de Registre RGPD simplifié, fourni par la CNIL.

Depuis le 25 mai 2018, les Hypnothérapeutes, Praticiens en hypnose, Coach PNL, etc., comme toute entreprise recueillant des informations personnelles, doivent assurer une protection optimale des données de leurs clients, et être en mesure de la démontrer en documentant leur conformité.

La loi rend donc obligatoire la tenue d’un registre de traitement des données RGPD pour répondre exigences suivantes :

  1. Désigner un délégué à la protection de données, en l’occurrence vous-même :-).
  2. Cartographier, c’est-à-dire recenser de façon précise vos traitements de données personnelles. L’élaboration d’un registre des traitements RGPD vous permet de faire le point.
  3. Sur la base de votre registre, vous devez identifier et prioriser les actions à mener pour vous conformer aux obligations actuelles et à venir.
  4. Gérer les risques : mener pour les traitements de donnée sensibles une analyse d’impact relative à la protection des données.
  5. Mettre en place des procédures internes qui garantissent la prise en compte de la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demandes de rectification ou d’accès).
  6. Constituer, regrouper et actualiser la documentation nécessaire pour assurer une protection des données en continu.

Que doit contenir le registre RGPD ?

Prévue par l’article 30 du RGPD, le registre RGPD est obligatoire pour toute entreprise qui traite des données personnelles (les praticiens en hypnose, coachs PNL, etc. sont donc concernés). Il doit refléter la réalité de vos traitements de données personnelles et identifier précisément :

  • Les parties prenantes (représentant, sous-traitants, co-responsables, etc.) qui interviennent dans le traitement des données,
  • Les catégories de données traitées,
  • A quoi servent ces données (ce que vous en faites), qui accède aux données et à qui elles sont communiquées,
  • Combien de temps vous les conservez,
  • Comment elles sont sécurisées.

Au-delà de la réponse à l’obligation prévue par l’article 30 du RGPD, le registre est un outil de pilotage et de démonstration de votre conformité au RGPD.

Pour vous aider, vous trouverez ici un exemple de registre RGPD mis à disposition par la CNIL, que vous pouvez télécharger (format excel) et compléter.

Source : CNIL

Dominik

  1. […] un registre RGPD qui indique votre procédure de traitement des données […]

  2. […] Registre RGPD : obligation et modèle […]

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.